Implementatiespecialist ISO 27001/27002.
- Plaats
- Amsterdam, Noord-Holland
- Start
- 26 oktober 2026
- Duur
- 12 maanden
- Reageren tot
- 8 oktober 2026
- Opdrachtgever
- Autoriteit Financiele Markten (AFM)
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- €110 per uur na fee
- Beoordelingen
- 45 beoordelingen
Omschrijving
Beschrijving
Implementatiespecialist ter tijdelijke versterking van de afdeling Data, Technologie en Innovatie bij de AFM.
Je werkt onder functionele aansturing van de CISO en samen met Security Officers aan de implementatie en borging van informatiebeveiliging, NIS2 en BIO2.0-maatregelen.
Belangrijke taken zijn het opzetten en verder inrichten van het ISMS, opstellen van verplichte documentatie, uitvoeren van GAP-analyses tussen PDC en uitvoering en het uitrollen van de PDCA-cyclus.
Je ondersteunt en optimaliseert het Business Continuity Management (BIA/BCP), levert bijdragen aan leveranciersmanagement en voert operationele security-ondersteuning uit richting interne teams en IT-leveranciers.
De opdracht is voor 32 uur per week, start z.s.m., loopt 12 maanden met optie tot verlenging; zelfstandige levert eigen laptop/telefoon en dient rekening te houden met WKA/G-rekening vereisten.
Vereist profiel
- Minimaal een relevante hbo-opleiding met een duidelijke ICT of security-component.
- Aantoonbare aanvullende certificering zoals RE/CISA, CISM, CISSP of CIPP/E en actief onderhoud van het kennisniveau.
- Minimaal 5 jaar relevante werkervaring in een vergelijkbare informatiebeveiligingsfunctie.
- Grondige kennis van NIS2 en AVG, ervaring met interne audits of (her)certificeringstrajecten.
- Aantoonbare ervaring met inrichten en doorontwikkelen van een ISMS volgens ISO 27001/27002 en BIO2.0 in een (semi-)publieke of gereguleerde omgeving.
- Ervaring met bedrijfscontinuïteitsprogramma’s (BIA, BCP) en het koppelen daarvan aan BIO2.0-eisen.
- Ervaring met leveranciersmanagement en third‑party riskmanagement (TPRM), inclusief borgen van beveiligingseisen in contracten en aanbestedingen.
- Ervaring met IT-regieregimes en het aansturen van IT-dienstverleners om BIO2.0-vereisten te realiseren in uitbestede diensten.
- Vaardig in het opstellen van bestuurlijke stukken, memo’s, rapportages en management reviews binnen een overheidscontext.
- Basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (bijv. Copilot) en databeveiliging, en beschikbaar voor circa 32 uur per week met start z.s.m.
Eisen
- Je hebt minimaal een relevante Hbo-opleiding met een sterke ICT of securitycomponent.
- Je hebt aanvullende opleiding en certificering als RE/CISA, CISM, CISSP of CIPP/E en onderhoudt aantoonbaar je kennisniveau.
- Je hebt minimaal 5 jaar relevante werkervaring binnen een soortgelijke functie op gebied van informatiebeveiliging.
Wensen
- Je hebt kennis van relevante wet- en regelgeving, zoals NIS2 en AVG en kunt toetsen of hieraan wordt voldaan. Bijv. door aantoonbare ervaring met interne audits of (her)certificeringstrajecten.
- Je hebt aantoonbare ervaring bij het inrichten en doorontwikkelen van een ISMS volgens ISO 27001:20022 en BIO2.0 in een (semi-) publieke of gereguleerde omgeving.
- Je hebt aantoonbaar ervaring met het ontwikkelen en implementeren van bedrijfscontinuïteitsprogramma’s (onder meer BIA en BCP) en kunt dit koppelen aan eisen die de BIO2.0 hieraan stelt.
- Je hebt aantoonbaar ervaring met het uitwerken en implementeren van leveranciersmanagement en third-party riskmanagement (TPRM) volgens BIO2.0, inclusief het borgen van beveiligingseisen in contracten en aanbestedingen.
- Je hebt ervaring met IT-regieregimes en met het aansturen van ITdienstverleners op het borgen van BIO2.0 vereisten in uitbestede diensten.
- Je hebt aantoonbaar ervaring met het opstellen en implementeren van beleid in de context van een overheidsorganisatie en kunt bestuurlijke stukken schrijven, zoals memo’s, rapportages en management reviews.
- Je beschikt over basiskennis van privacywetgeving (AVG), verantwoord gebruik van AI (zoals Copilot) en informatie en databeveiliging, voor zover dit relevant is voor de rol.
Alleen uit te voeren via omzetverloning.